Sie können den Algorithmus für die Datenflussrichtung mithilfe der Suchfunktion dem Fenster Datenflussdetails hinzufügen. Sie können den Algorithmus für Datenflussrichtung verwenden, um die Kriterien zu ermitteln, die QRadar veranlasst haben, die Datenflussrichtung umzukehren.
Vorgehensweise
- Gehen Sie wie folgt vor, um das Feld für den Algorithmus der Datenflussrichtung im Fenster Datenflussdetails anzuzeigen:
- Klicken Sie auf die Registerkarte Netzaktivität .
- Wählen Sie in der Liste Suchen die Option Neue Sucheaus.
- Blättern Sie im Abschnitt Spaltendefinition in der Liste der verfügbaren Spalten nach unten und fügen Sie Algorithmus für Datenflussrichtung zur Liste der anzuzeigenden Spalten hinzu.
- Klicken Sie auf Filter.
Die Spalte Algorithmus für Datenflussrichtung wird auf der Registerkarte Netzaktivität mit einem Wert angezeigt, der für den verwendeten Algorithmus steht.
- Wenn Sie den Algorithmus für die Datenflussrichtung in einer erweiterten Suche anzeigen möchten, verwenden Sie die Suchfunktion LOOKUP, um die Textbeschreibung für das Feld mit dem Aufzählungsalgorithmus für die Datenflussrichtung anzuzeigen. Die AQL-Abfrage kann beispielsweise folgendermaßen aussehen:
SELECT sourceip, destinationip, LOOKUP('flow direction algorithm', "flow direction algorithm") FROM flows